Grund ist ein kleiner, aber schwerwiegender Fehler in fwsnort (selbst in der aktuellen Upstream-Version 1.6.6), der dazu führt, dass eine der Regeln (zumindest die Regeln, die derzeit online sind) einen Syntaxfehler verursacht. Dies geschieht nur, wenn ein einzelner Port in einer Snort-Regel in Klammern angegeben ist, da fwsnort nur die Klammern entfernt, wenn mehr als ein Port angegeben ist.
Dieser Patch, der auf das Debian-Paket angewendet wurde (derzeit nur in Debian Unstable), behebt dieses Problem.
Ich habe auch den Patch, den ich verwendet habe, um das Problem in Debian zu beheben, als Pull-Anfrage beim Upstream eingereicht . Upstream reagierte prompt und veröffentlichte fwsnort 1.6.7 mit diesem Fix .